La CLI Snyk Container, nouvelle et améliorée
29 octobre 2020
0 minutes de lectureAlors que vous êtes de plus en plus nombreux à adopter les conteneurs pour empaqueter vos applications, il devient essentiel d’y détecter les vulnérabilités avant leur déploiement.
Depuis plus d’un an, Snyk vous permet de tester vos images Docker à l’aide de notre CLI. Avec sa dernière version, nous améliorons l’expérience des utilisateurs qui travaillent avec des conteneurs et ajoutons quelques fonctionnalités utiles pour les utilisateurs avancés.
Une nouvelle sous-commande dédiée aux conteneurs
Jusqu’à présent, pour tester des images de conteneurs, vous utilisiez l’option --docker avec snyk test ou snyk monitor. Cette méthode fonctionne très bien pour de nombreux utilisateurs, et nous ne la supprimerons pas. Elle présente toutefois quelques inconvénients, notamment lors de la consultation de l’aide intégrée.
Si vous souhaitez simplement tester vos images de conteneurs, vous devez parcourir de nombreuses options pour déterminer lesquelles s’appliquent. Nous introduisons donc une nouvelle sous-commande pour snyk. Vous pouvez désormais tester vos images de conteneurs à la recherche de vulnérabilités avec la commande suivante :
Pour transmettre ces informations à Snyk afin que nous puissions les afficher et vous avertir si de nouvelles vulnérabilités sont détectées, vous pouvez également utiliser la commande monitor.
Snyk vous permet de tester facilement vos images, où qu’elles se trouvent. Si l’image se trouve uniquement dans votre daemon Docker local, nous la testerons à cet endroit. Si elle est disponible dans un registre distant, nous la téléchargerons pour la tester. Docker n’est pas installé sur la machine utilisée pour les tests ? Aucun problème. Snyk s’adapte facilement aux différents workflows liés aux conteneurs et vous permet de tester vos images comme vous le souhaitez.
Rappel : l’option précédente --docker sera conservée et fera simplement office d’alias pour la nouvelle commande, avec ses nouvelles fonctionnalités. Nous prenons la rétrocompatibilité au sérieux et ne voulons pas perturber les automatisations que vous avez peut-être mises en place avec nos outils CLI.
Une aide spécifique aux conteneurs
Avec la nouvelle sous-commande container, vous pouvez consulter directement dans la CLI une aide spécifique aux conteneurs. Vous voyez ainsi immédiatement comment utiliser la CLI : spécifier un Dockerfile utilisé pour créer l’image, exclure les vulnérabilités détectées dans l’image de base ou ne signaler que les vulnérabilités de gravité élevée.
De nouvelles fonctionnalités
La nouvelle sous-commande snyk container apporte également de nouvelles fonctionnalités aux utilisateurs expérimentés.
Si vous travaillez directement avec des archives de conteneurs plutôt qu’avec des images, vous pouvez désormais les tester avec Snyk pour détecter les vulnérabilités.
Par exemple, vous pouvez enregistrer une archive depuis Docker, puis tester le fichier d’archive obtenu comme ceci :
Si vous travaillez directement avec des images OCI standard (Open Container Initiative), vous pouvez également les tester.
Enfin, Snyk prend désormais en charge le test des images Distroless. Distroless est un projet intéressant de Google qui produit des images de base de conteneurs à partir de paquets Debian, sans shell ni gestionnaire de paquets, afin d’améliorer la sécurité. Vous pouvez donc désormais tester avec Snyk, comme d’habitude, les images de base Distroless ou les images que vous avez créées à partir de celles-ci.
Pour aller plus loin
Nous cherchons constamment à améliorer l’expérience utilisateur de Snyk, que ce soit dans notre outil CLI, le service Snyk, notre API ou nos différentes intégrations aux outils de développement. La nouvelle commande snyk container devrait faciliter l’utilisation de Snyk lorsque vous travaillez avec des conteneurs. D’autres fonctionnalités intéressantes et utiles viendront bientôt enrichir cette interface.
Lancez-vous dans les compétitions Capture The Flag
Apprenez à résoudre des défis Capture The Flag en regardant à la demande notre atelier virtuel d’initiation.
